토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

렛저 "익스플로잇 인지 40분 이내 코드 수정...피해자금 복구 도울 것"

프로필
Coinness 기자
댓글 2
좋아요 비화설화 12

지난밤 익스플로잇(취약점 공격)에 노출된 것으로 알려진 암호화폐 하드월렛 업체 렛저(Ledger)가 공식 블로그를 통해 "중앙유럽표준시 기준 14일 오전 발생한 익스플로잇을 인지한 뒤 40분 이내에 코드를 수정 완료했다. 배포된 악성 파일은 약 5시간동안 존재했지만, 자금이 유출된 기간은 2시간 이내로 제한된 것으로 보인다. 현재 악성 파일은 비활성화됐으며, 수정 사항을 반영한 레저 커넥트 키트 1.1.8 버전을 배포 완료했다"고 밝혔다. 이어 렛저 측은 "한 렛저 전 임직원이 피싱 공격에 노출돼 NPMJS 계정을 도난당한 것이 시발점이 됐다. 공격자는 악성 코드를 심은 렛저 커넥트 키트를 배포했고, 사용자들의 이체 자금을 해커 지갑으로 라우팅했다. 현재 피해 규모를 조사 중이며 영향을 받은 사용자가 도난 자금을 회수할 수 있도록 도울 것이다. 익스플로잇은 렛저 커넥트 키트를 사용하는 타사 댑(dApp)에만 피해를 입혔다"고 설명했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

댓글

2

추천

12

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

ppmv1076

2023.12.15 11:46:15

감사합니다.

답글달기

0

0
0

이전 답글 더보기

사계절

2023.12.15 09:54:29

기사 감사합니다!

답글달기

0

0
0

이전 답글 더보기

1